xyyr
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  • 友链

iscc-shopping

iscc-shopping 主体的运行是这样的 自己输入的这个函数有漏动,read_by_me,可以溢出(这里第一次输入小于size,就可以再输入一次(这次仍然是一个小于size的数) 不断创建堆块,让块与thread2的arena相邻,通过写的溢出,填充thread2的areana,将fastbin的记录位置填充为bss的call的地址,下面是填充后的结果 将0x602038的位置填入
2024-10-23
pwn
#pwn

初学安卓逆向(课是关卡+1)

初学安卓逆向(课是关卡+1)[TOC] 新手初学安卓逆向,有一点点pwn的二进制基础,直接从b站正己的教程上跟着做,先看一遍视频,然后再实操一下,忘了的再回头看(本来是跟着做的,结果发现那样子效率不高,容易忘) b站教程地址:吾爱破解安卓逆向入门教程《安卓逆向这档事》 所储存显示字符串的地方 arsc xml dex 对于应用程序,先进行安装包提取 np管理器里的通用编辑直接继承好
2024-10-23
android reverse
#android reverse
1…345

搜索

Hexo Fluid